Inflearn brand logo image
Inflearn brand logo image
Inflearn brand logo image
NEW
보안 · 네트워크

/

보안

RTL - 레드팀 맛보기

RTL(Red Team Lite)은 풀 체인(Full-Chain) 레드팀 침투 테스트에 필요한 개념과 기술적 요소들 - 공격자 인프라 구축, C2 고도화, 페이로드 제작, 정보 수집, 초기 침투, 거점 확보, 권한 상승, 횡적 이동, 후속 공격, 정보 유출 - 을 실제 공격자들의 TTP를 통해 익혀보는 레드팀 맛보기 강의입니다.

22명 이 수강하고 있어요.

  • 레드라쿤
레드팀
공격자시뮬레이션
침투테스트
모의해킹
실습 중심

이런 걸 배울 수 있어요

  • 레드팀의 개념, 종류, 방식에 대한 이해

  • 레드팀 침투테스트에 필요한 기술적 공격 수행

  • C2 고도화, 페이로드 제작, 방어 회피를 통한 현실적인 공격 수행

진짜 레드티머가 가르치는 진짜 레드팀


RTL - Red Team Lite

RTL풀 체인(Full-Chain) 레드팀 침투 테스트에 필요한 개념기술적 요소들 - 공격자 인프라 구축, C2 고도화, 페이로드 제작, 정보 수집, 초기 침투, 거점 확보, 권한 상승, 횡적 이동, 후속 공격, 정보 유출 - 을 실제 공격자들의 TTP를 통해 익혀보는 레드팀 맛보기 강의입니다.

왜 우리나라는 사이버 공격을 계속 당할까?

최고 중의 최고 화이트해커들을 양성하고, 웹과 모바일 모의해킹을 꾸준히 받으며, 수많은 Researcher 들이 수백, 수천개의 제로데이 커널 취약점을 찾아내는데도, 왜 우리는 계속 사이버 공격을 당할까요?

문제

취약점 연구, 웹/모바일 모의해킹은 단일 시스템에서 취약점을 찾고 고치는데에는 효과적입니다. 하지만 블루팀들이 점점 고도화 되어가는 공격자들의 사이버 공격을 경험, 탐지, 대응하는데에는 도움을 주지 못합니다.

해결

실제 사이버 공격과 비슷한 수준의 목표 기반의 침투 테스트레드팀을 통해 공격자를 시뮬레이션하고, 현실적인 경험을 블루팀에게 제공합니다. 블루팀은 관리적, 기술적 보안의 인력, 절차, 기술을 전반적으로 평가하고 부족한 갭을 찾을 수 있게 됩니다.


글로벌 수준의 레드팀을 국내 최초로 가르치는 RTL

레드팀과 공격자 시뮬레이션은 2010년대 중반부터 해외 오펜시브 시큐리티 분야에서 약 10년간 제공되고 있는 서비스입니다. 국내에서는 2023~2024년 대기업 인하우스를 중심으로 레드팀이 도입되기 시작했고, 2025년부터 보안 전문 업체들이 본격적으로 서비스를 제공하려고 준비하고 있습니다.

RTL은 미국에서 3년간 목표 기반 침투 테스트를 수행하고, 국내 대기업에서 인하우스 레드팀 실무 경험을 바탕으로 국제 표준과 최신 트렌드에 맞는 진짜 레드팀을 가르칩니다.

이런 내용을 배워요

개념

웹/모바일 해킹이 레드팀일까요? 제품 보안이 레드팀일까요? "AI 프롬프트 인젝션"이 레드팀일까요? 제로데이를 찾고 사용해야만 레드팀일까요?

RTL에서는 국제 기준에 맞는 레드팀 및 공격자 시뮬레이션의 진정한 의미, 종류, 방식에 대해서 알아봅니다.

기술

실무 레드팀 침투테스트에서 사용되는 공격자 인프라 구축, C2 고도화, 페이로드 제작, 정보 수집, 초기 침투, 거점 확보, 권한 상승, 횡적 이동, 후속 공격, 정보 유출의 개념에 대해서 배우고, 실습해봅니다.

실습

가상의 회사 라쿤테크를 대상으로 기술 섹션에서 배운 내용을 토대로 실제로 레드팀 침투 테스트를 실습합니다.


수강 전 참고 사항

추가 요금 발생 안내

RTL은 실제 레드팀 침투 테스트를 실행하기 위해 진짜 공격자 인프라를 AWS에 구축합니다. 공격자 도메인 구입, 공격자 서버 구축등을 위해서 월 4~6만원 정도의 추가 요금이 발생할 수 있습니다.

AWS Free Tier를 사용할 수 있다면: 도메인 + EC2 서버 비용 월 2~3만원 발생

AWS Free Tier를 사용할 수 없다면: 도메인 + EC2 서버 비용 월 4~6만원 발생

위 비용은 레드라쿤에게 지불하는 것이 아니라, 레드팀으로서 여러분들이 AWS와 도메인 레지스트라에게 지불하는 것입니다.


AWS나 도메인 구입이 불가능 하거나 추가 요금 지불할 의향이 없는 분들은 RTL 구입이 불가합니다. 구입하지 않으시는 것을 권장 드립니다. RTL에서는 실제 침투 테스트에 사용되는 실제 인프라를 구축해 사용하기 때문에, 이 외에 다른 방법은 제공하지 않습니다.

문의

모든 문의 사항은 레드라쿤 디스코드를 통해 받고 있습니다.

https://discord.gg/FGeh8Uk9Dg


실습 환경

  • 운영 체제 및 버전(OS): Debian, Kali Linux 등의 가상 머신 1대를 돌릴 수 있는 운영체제 - Windows, MacOS, Linux

  • 실습 환경: 공격자 인프라 구축을 위한 AWS - 추가 요금 발생 (월 4~6만원)

  • 공격 대상 Lab 환경 제공

이런 분들께
추천드려요

학습 대상은
누구일까요?

  • 모의해킹에서 레드팀으로 커리어 점프를 하고 싶으신 분

  • 웹/모바일 모의해킹과 취약점 연구가 오펜시브 시큐리티의 다가 아니라고 믿는 분

  • 현실적인 사이버 공격에 대한 깊은 이해가 필요하신 분

  • 인하우스 레드팀을 만들어보라고 CISO에게 미션을 받으신 분

  • 회사에서 레드팀 하라고 해서 일단 레드팀이 되긴 됐는데 뭘 해야할지 모르겠는 분

선수 지식,
필요할까요?

  • 프로그래밍 기초 지식 (아주 기초)

  • 네트워크 기초 지식

  • 공격자 라이프사이클

안녕하세요
입니다.

876

수강생

71

수강평

5

답변

4.9

강의 평점

3

강의

레드라쿤 커뮤니티

레드라쿤은 사이버 보안 커뮤니티로, 사이버 보안 해킹 기술 강의 뿐만 아니라 사이버 보안 주제/팁/노하우 등을 공유합니다.

레드라쿤 웹사이트 목록

 

레드라쿤 아카데미 강사진

초이 (Choi)

  • 現 국내 대기업 레드팀 오퍼레이터 - 공격자 시뮬레이션, 침투 업무 수행

  • Fortune 100에서 미국 및 전세계 기업들을 상대로 내부망, 외부망, 웹 모의해킹 업무 수행

  • Defcon 30, Defcon 31에서 블루팀 워크샵 + 레드팀 워크샵 제작 및 진행

  • 한국 최초의 오펜시브 시큐리티 오픈소스 위키피디아 운영 (레드팀.com)

  • Global CPTC(Collegiate Penetration Testing Competition) 2020 - 1등, 팀장

  • 자격증: OSCP, CRTO, CRTL, EvilGinx2 피싱 마스터리 코스, Breaching the Cloud


그루트 (Groot)

  • 現 선임 사이버 보안 엔지니어 & 사이버 보안 부트캠프 리드 강사

  • 前 CrowdStrike 선임 사이버 보안 인텔 연구원

  • 前 CyberCX MSSP SOC 팀장, 선임 모의 해커

  • 블루팀, 레드팀, 인텔 연구원등 다양한 도메인에서 경력 보유

  • 자격증: OSCP, CRTO, CREST, 보안 제품 벤더 자격증 (CrowdStrike, LogRhythm, Okta, Microsoft Security, Netskope등)

     

 

 

커리큘럼

전체

39개 ∙ (8시간 9분)

강의 게시일: 
마지막 업데이트일: 

수강평

아직 충분한 평가를 받지 못한 강의입니다.
모두에게 도움이 되는 수강평의 주인공이 되어주세요!

월 ₩59,400

5개월 할부 시

₩297,000

레드라쿤님의 다른 강의

지식공유자님의 다른 강의를 만나보세요!

비슷한 강의

같은 분야의 다른 강의를 만나보세요!